久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品

樹人論文網一個專業的學術咨詢網站!!!
樹人論文網

大中型網絡硬件防火墻作用核心期刊論文刊發

來源: 樹人論文網發表時間:2013-09-08
簡要:網絡信息安全中防火墻扮演著重要角色,而硬件防火墻對大型網絡安全更是至關重要,研究硬件防火墻將為大型網絡的安全增加砝碼。通過對硬件防火墻工作原理的研究,明白為何大中

  論文摘要:網絡信息安全中防火墻扮演著重要角色,而硬件防火墻對大型網絡安全更是至關重要,研究硬件防火墻將為大型網絡的安全增加砝碼。通過對硬件防火墻工作原理的研究,明白為何大中型網絡要使用硬件防火墻,理解硬件防火墻在網絡中的工作原理和過程,知道硬件防火墻的基本配置考慮要素。了解硬件防火墻的選購標準,增強對硬件防火墻在網絡信息安全中重要性的認識。

  論文關鍵詞:網絡信息安全;大型網絡;硬件防火墻;三次握手;過濾;CPU負載

  伴隨著信息技術的發展,網絡已經成為人們工作生活必不可少的工具,而網絡信息安全也越來越受到人們的重視。防火墻技術的發展將促進防火墻成為網絡安全的重要保障,而硬件防火墻會成為保護大中型網絡信息安全的首選!

  1大中型網絡為何選擇硬件防火墻

  軟件防火墻是安裝在計算機操作平臺的軟件產品,它通過在操作系統底層工作來實現管理網絡和優化防御功能。

  對于大中型網絡來說,將軟件防火墻裝人內部網絡的每臺設備和內部服務器中來保護網絡安全的工作量是巨大的,在實際操作比較困難。首先,大中型網絡需要穩定高速運行,而基于操作系統的軟件防火墻運行將會給CPU增加超重負荷,造成路由不穩定,勢必影響網絡。其次,大中型網絡會是黑客們攻擊的對象,面對高速密集的DOS(拒絕服務)攻擊,顯然,單憑軟件防火墻本身承受能力是無法做到抵御黑客,保護網絡安全的。再次,軟件防火墻在兼容性方面不及硬件防火墻。正是軟件防火墻存在這些缺點.在大中型網絡中一般會采用硬件防火墻。

  2硬件防火墻的工作原理和網絡安全防御策略

  2.1防火墻在網絡中的位置

  外部防火墻工作在外部網絡和內部網絡之間,這樣的布署將內部網絡和外部網絡有效地隔離起來,已達到增加內部網絡安全的目的。一般情況下,還要設立一個隔離區(DMZ),放人公開的服務器,讓外網訪問時,就能增加內網的安全。而內部防火墻保護隔離區對內網的訪問安全,這樣的綜合布署將有效提高網絡安全。

  2.2硬件防火墻的構成

  硬件防火墻為了克服軟件防火墻在大中型網絡中的不足,對軟件防火墻進行了改進。通過硬件和軟件的結合來設計防火墻,硬件和軟件部分都必須單獨設計,將軟件防火墻嵌入在硬件中同時,采用專門的操作系統平臺(加入Linux系統,因為有些指令程序需要安裝在Windows系統之中,而Windows穩定性不如Linux,如果在本身就很脆弱的系統平臺中布署安全策略.這樣的防火墻也會不安全),從而避免通用操作系統的安全性漏洞。對軟硬件的特殊要求,使硬件防火墻的實際帶寬與理論值基本一致,提高吞吐量、增加安全性,加快運行速度。將這樣的硬件防火墻安裝進入大中型網絡,不僅在可以有效地保障內網與外網鏈接時的安全.而且可以保障內部網絡中不同部門不同區域之間的安全.

  2.3大中型網絡安全威脅來源

  現今的網絡使用的都是TcP,IP協議,TCP報文段傳輸最重要的就是報文段首部(segmenthea&r)~的內容。客戶端和服務端的服務響應都是與報文段首部的數據相關聯,而三次握手能夠實現也和報文段首部的數據相關,其安全性也取決于首部內容,因此黑客經常利用TCPflP協議的漏洞對報文段首部下手從而實現有外網對內網進行攻擊。

  在大中型網絡內部也有部門的劃分,對于一些比較重要的部門就連內部網絡其他部門也要授權后才能進行訪問,這樣就會最大限度保障網絡的安全,因為有的大型網絡的安全關系到國家社會的安全和穩定,所以如果在內部發生網絡威脅將會帶來更大的損失。

  2.4網絡中的攻擊手段

  網絡中主要的攻擊手段就是對服務器實行拒絕服務攻擊,用IP欺騙使服務器復位合法用戶的連接,使其不能正常連接.還有就是迫使服務器緩沖區滿,無法接受新的請求。

  2.4.1偽造IP欺騙攻擊

  IP欺騙中攻擊者構造一個TCP數據,偽裝自己的IP和一個合法用戶IP相同,并且對服務器發送TCP數據,數據中包含復位鏈接位(RST),當發送的連接有錯誤時,服務器就會清空緩沖區中建立好的正確連接。這時,如果那個合法用戶要再發送合法數據,服務器就不會為其服務,該用戶必須重新建立連接。

  2.4.2SYN FLooD攻擊

  SYNFLOOD是利用了TCP協議的缺陷,一個正常的TCP連接需要三次握手,首先客戶端發送一個包含SYN標志的數據包,然后服務器返回一個SYN/ACK的應答包,表示客戶端的請求被接受,最后客戶端再返回一個確認包ACK,這樣才完成TCP連接。在服務器端發送應答包后,如果客戶端不發出確認,服務器會等待到超時,期間這些半連接狀態都保存在一個空間有限的緩沖區隊列(BacklogQueue)中。SYNFLOOD攻擊就是利用服務器的連接緩沖區,使用一些特制的程序(可以設置TCP報文段的首部,使整個T0P拉文與正常報文類似,但無法建立連接),向服務器端不斷地成倍發送僅有SYN標志的TCP連接請求,當服務器接收的時候,都認為是沒有建立起來的連接請求,于是為這些請求建立會話,排到緩沖區隊列中,這樣就會使服務器端的TCP資源迅速耗盡,當緩沖區隊列滿時,服務器就不再接收新的連接請求了。其他合法用戶的連接都會被拒絕,導致正常的連接不能進入,甚至會導致服務器的系統崩潰。

  2.4.3ACK Hood攻擊

  用戶和服務器之間建立了TCP連接后,所有TCP報文都會帶有ACK標志位,服務器接受到報文時,會檢查數據包中表示連接的數據是否存在,如果存在,在檢查連接狀態是否合法,合法就將數據傳送給應用層,非法則服務器操作系統協議棧會回應RST包給用戶。對于JSP服務器來說,小的ACK包沖擊就會導致服務器艱難處理正常得連接請求,而大批量高密度的ACKFlood會讓A.pache或IIS服務器出現高頻率的網卡中斷和過重負載,最終會導致網卡停止響應。ACKFlood會對路由器等網絡設備以及服務器造成影響。

  2.4.4UDPFlood攻擊

  UDPFlood攻擊是利用UDP協議無連接的特點,偽造大量客戶端IP地址向服務器發起UDP連接,一旦服務器有一個端口響應并提供服務,就會遭到攻擊,UDPFlood會對視頻服務器和DNS服務器等造成攻擊。

  2.4.5ICM PFlood攻擊

  ICMPFlood通過Ping產生的大量數據包,發送給服務器,服務器收到大量ICMP數據包,使CPU占用率滿載繼而引起該TCP/IP棧癱瘓,并停止響應TCP/IP請求,從而遭受攻擊,因此運行逐漸變慢,進而死機。

  除了以上幾種攻擊手段,在網絡中還存在一些其他攻擊手段,如寬帶DOS攻擊,自身消耗DOS攻擊,將服務器硬盤裝滿,利用安全策略漏洞等等,這些需要硬件防火墻對其做出合理有效防御。

  2.5硬件防火墻防御攻擊的策略

  2.5.1偽造IP欺騙攻擊的防御策略

  當IP數據包出內網時檢驗其IP源地址,每一個連接內網的硬件防火墻在決定是否允許本網內部的IP數據包發出之前,先對來自該IP數據包的IP源地址進行檢驗。如果該IP包的IP源地址不是其所在局域網內部的IP地址,該IP包就被拒絕,不允許該包離開內網。這樣一來,攻擊者至需要使用自己的IP地址才能通過連接網關或路由器。這樣過濾和檢驗內網發出數據包的IP源地址的方法基本可以做到預防偽造IP欺騙攻擊。

  2.5.2SYN FLo0D攻擊防御策略

  硬件防火墻對于SYNFLOOD攻擊防御基本上有三種,一是阻斷新建的連接,二是釋放無效連接,三是SYNCookie和SafeRe.set技術。

  阻斷新建連接就是在防火墻發現連半開連接數閾值和新建連接數閾值被超時時,SYNFLOOD攻擊檢測發現攻擊,暫時阻止客戶向服務器發出的任何請求。防火墻能在服務器處理新建連接報文之前將其阻斷,削弱了網絡攻擊對服務器的影響,但無法在服務器被攻擊時有效提升服務器的服務能力。因此,一般配合防火墻SYNFlood攻擊檢測,避免瞬間高強度攻擊使服務器系統崩潰。釋放無效鏈接是當服務器上半開連接過多時,要警惕冒充客戶端的虛假IP發起無效連接,防火墻要在這些連接中識別那些是無效的.向服務器發送復位報文,讓服務器進行釋放,協助服務器恢復服務能力。

  SYNCo0kie和SafeReset是驗證發起連接客戶的合法性。防火墻要保護服務器入口的關鍵位置,對服務器發出的報文進行嚴格檢查。

  2.5.3 ACK Flood攻擊防御策略

  防火墻對網絡進行分析,當收包異常大于發包時,攻擊者一般采用大量ACK包,小包發送,提高速度,這種判斷方法是對稱性判斷.可以作為ACKFlood攻擊的依據。防火墻建立hash表存放TCP連接狀態,從而大致上知道網絡狀況。

  2.5.4UDPHood攻擊防御策略

  UDPF1ood攻擊防御比較困難,因為UDP是無連接的,防火墻應該判斷UDP包的大小,大包攻擊則采用粉碎UDP包的方法,或者對碎片進行重組。還有比較專業的防火墻在攻擊端口不是業務端口是丟棄UDP包,抑或將UDP也設一些和TCP類似的規則。

  2.5.5ICM PFlood攻擊防御策略

  對于ICMPFlood的防御策略,硬件防火墻采用過濾ICMP報文的方法。

  硬件防火墻還對網絡中其他的一些攻擊手段進行著安全有效的防御,保護著網絡的安全。

  3硬件防火墻的配置考慮要素和選購標準

  硬件防火墻是網絡硬件設備,需要安裝配置,網絡管理人員應該要考慮實際應用中硬件規則的改變調整,配置參數也在不斷改變。對于硬件防火墻的安全策略也應該考慮到,哪些數據流被允許,哪些不被允許,還有代理等等,還有授權的問題,外網域內網之問,內網里各個不同部門之間,還有DMZ區域和內網等,這些都需要照顧到。詳盡的安全策略應該保證硬件防火墻配置的修改工作程序化.并能盡量避免因修改配置所造成的錯誤和安全漏洞。除此之外還要考慮CPU負載問題,過高的CPU負載可能是遭到網絡DOS攻擊。硬盤中保留日志記錄也很重要,這對檢查硬件防火墻有著重要作用,還要定期檢查。

  對于大中型網絡來說,硬件防火墻相當重要,因此選購硬件防火墻也是很重要的。首先品牌很重要,好的硬件防火墻需要資金和技術作為后盾,大品牌大公司生產的技術相對來說會更好,而且售后服務也會更好。其次是安全性能,網絡的安全是信息安全的生命.只有硬件防火墻本身安全,沒有漏洞才能保護好大中型網絡內部安全。再次,防火墻的數據處理能力是主要性能標準,尤其是在大型網絡中,如果沒有一定的數據吞吐量是無法完成保護網絡安全的目的的。最后就是硬件防火墻的兼容性,良好的兼容性也是網絡安全的重要前提。

  綜合來說,硬件防火墻在大中型網絡中起到了保衛安全的重要作用,大中型網絡的安全關乎到企業社會和國家的信息安全,因此通過理論研究硬件防火墻,對保障信息安全起著重要作用。

中国女人内射69XXXXⅩ视频| 丰满人妻熟妇乱偷人无码av | 被粗大噗嗤噗嗤进出灌满浓浆| 欧美丰满少妇内射XXXX免费| 中文字幕无码AV正片AV| 老赵揉搓苏清雅双乳| 幼儿交1300部多少钱| 久久夜色精品国产欧美乱 | 国产精品一区在线观看你懂的| 婷婷五月综合激情| 国产精华液和欧美的精华液的区别| 天干天干啦夜天干天天爽| 国产AV无码国产AV毛片| 翁熄小莹女博士高潮连连| 国产精品免费视频网站| 亚A∨国AV综AV涩涩涩| 国色精品卡一卡2卡3卡4卡免费| 亚洲AV永久无码精品另类稀缺| 狠狠噜天天噜日日噜视频跳一跳| 亚洲A成人无码网站在线| 精品国产免费人成网站| 亚洲熟女丰满多毛XXXXX| 久青草国产97香蕉在线影院| 中文精品久久久久人妻| 欧美粗大强交18P直喷水| X姓女RAPPER| 日韩精品无码一区二区三区不卡| 丰满女教师中文字幕5| 无码国产成人久久| 国内精品久久久久久久COENT| 亚洲精品舔Av一| 巨大黑人XXXXX高潮| 777爽死你免费看一二区无码| 欧洲精品码一区二区三区| 吃瓜视频最全观看| 无码国产精品久久一区免费| 国偷自产一区二区免费视频| 亚洲日韩一区二区三区| 蜜臂无码AV在线| あざらしそふと官网| 少妇兽交PWWW综合网| 国产深夜男女无套内射| 亚洲区激情区无码区| 老赵抱着媛媛在厨房做饭视频| 8V蜜桃网最新电影| 日本十八禁免费看污网站| 国产AV在线观看| 亚洲AV无码专区里番在线观看| 久久久久久亚洲综合影院| 99精产国品一二三产区MBA| 日本高清视频WWW| 国产精品久久久亚洲| 亚洲成AⅤ人的天堂在线观看女人| 久久人搡人人玩人妻精品| AV无码AV不卡一区二区| 色欲AⅤ蜜臀AV在线播放| 国产午夜成人免费看片APP| 亚洲一区二区三区小说| 欧美激情国产精品视频一区| 东北少妇高潮流白浆在线观看| 亚瑟国产精品久久| 久久综合狠狠综合久久| EEUSS影院鲁丝片A无码| 天天摸夜夜摸夜夜狠狠摸| 激情偷乱人伦小说视频| 中文字幕AV一区二区三区人妻少| 人妻体体内射精一区二区| 最新国产免费AV片在线观看| 亚洲综合熟女久久久30P| 中文字幕无码AV正片AV| 国产精品网站在线观看免费传媒| 亚洲成人AV在线播放| 麻花传媒MV一二三区别在哪里看 | 国产99久久久国产精品~~牛| 巴西BBABBABBABBA| 久久久久无码国产精品一区| 97色伦综合在线欧美视频| 久久精品中文字幕有码 | А天堂中文在线官网在线| 天堂А√在线地址中文在线| 精品国品一二三产品区别在线观看| 坐公交忘穿内裤被挺进老 | 国产精品久久久久精品香蕉| 亚洲日本一线产区和二线| 欧美老肥妇多毛XXXXX| 国产精品日本一区二区不卡视频| 亚洲一区二区三区波多野结衣| 人妻多毛丰满熟妇av无码| 国产无套粉嫩白浆在线观看| 中文WWW新版资源在线| 熟妇人妻无乱码中文字幕蜜桃| 精品一区二区三区免费乱码视频| JAPANESE国产中文在线观| 性夜影院爽黄A爽在线看18禁| 免费观看的A级毛片的网站| 粉嫩被粗大进进出出视频| 亚洲欧美国产免费综合视频| 亲孑伦视频一区二区三区视频 | 亚洲国产精品久久久久秋霞影院| 女人呻吟声大了男人越有劲吗| 国产丰满大乳无码免费播放| 影音先锋亚洲成AⅤ无码| 日韩欧美群交P片內射中文| 精品国内在视频线2019| 宝宝才两根手指就疼哭了怎么回事| 亚洲AV永久无码天堂网毛片| 欧美视频一区二区图文| 国精产品W灬源码1688伊| 99久久久无码国产精品免费| 性妇WBBBB搡BBBB嗓1| 男女爽爽无遮挡免费视频| 国产麻豆一精品一AV一免费软件 | 伊人久久久久熟女AV大片| 少妇高潮惨叫久久久久久电影| 久久久久久久97| 丰满多毛的大隂户毛茸茸| 一本色道久久88精品综合| 他趴在两腿中间舔我私密有事吗| 浪荡女天天不停挨CAO日常视| 国产成人无码精品久久久免费| 又硬又粗又大一区二区三区视频| 思思久久99热只有频精品66| 乱VODAFONEWIFI熟妇| 国产精品久久久久久久9999| 18禁无遮挡羞羞污污污污免费| 亚欧乱色熟女一区二区| 人妻跪趴高撅肥臀| 久久国产午夜精品理论片| 父母儿女一家换着玩的句子| 又粗又大内射免费视频小说| 无码人妻熟妇av又大又粗浪潮 | 少妇无码AV无码专区线Y| 联系附近成熟妇女| 国产精品有码无码AV在线播放| ASS白嫩白嫩的少妇PICS| 亚洲成人AV一区二区| 日韩内射美女人妻一区二区三区| 久久婷婷人人澡人人爽人人爱 | 2021日韩无码| 亚洲AV自慰白浆喷水网站| 日本适合十八岁以上的护肤品男| 久久久久久精品免费S| 国产高潮流白浆喷水在线观看| AV无码久久久久不卡网站下载| 亚洲欧美色国产综合| 特级毛片内射WWW无码| 欧美96在线 | 欧| 九九九九精品视频在线观看| 国产成人无码区免费网站| FREEXXXX国产HD中文对白| 亚洲人成在线观看| 无码乱人伦一区二区亚洲一| 欧亚精品一区三区免费| 久久久久久人妻精品一区二区三区| 国产精品成人一区二区三区视频| JIZZJIZZ免费看国产| 一本一道AV无码中文字幕﹣百度| 小SAO货大JI巴CAO死你H| 日本XXXX洗澡ⅩXXX偷窥| 麻豆文化传媒WWW网站入口| 黑人狂桶女人高潮嗷嗷叫小说| 国产23在线 | 传媒麻豆| GOGO全球高清大尺度视频| 亚洲中文字幕久久精品无码VA | 波多野结衣一区二区三区AV高清 | 伊人精品成人久久综合全集观看 | 东京热一区二区三区无码视频| 中文字幕无码专区人妻系列| 亚洲精品TV久久久久久久久久| 玩弄漂亮少妇高潮大叫| 日本插槽X8插槽怎么用| 免费毛片在线看片免费丝瓜视频| 精品人妻一区二区三区免费看| 国产精品爽爽VA在线观看| 成人片黄网站色大片免费观看AP| 2022色婷婷综合久久久| 亚洲线精品一区二区三区| 亚洲AV成人无码一区二区三区在| 少妇人妻88久久中文字幕| 群体交乱之放荡娇妻| 免费无码又爽又高潮视频| 久久精品国产免费观看| 国精产品一二三区传媒公司| 国产成人久久综合第一区| 不充钱看全部超污视频| 99国精品午夜福利视频不卡| 一二三四在线视频社区3| 亚洲国产精品人人爽夜夜爽| 无码中文字幕AV免费放软件| 上司的丰满人妻中文字幕| 秋霞成人无码电影在线观看| 男人扒开女人下面猛进猛出| 久久亚洲精品无码| 久久99国产亚洲高清观看首页| 国产艳妇AV在线出轨| 国产精品WWW夜色视频| 给丰满少妇按摩到高潮| 成人无码AⅤ在线播放| 啊灬啊别停灬用力啊老师| 99无人区码一码二码三码四码 |